Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1511 Просмотров
*

seva3401

  • Осваиваюсь на форуме
  • 34
  • 1 / 1
Люди, такой вопрос: создал я сайт на j2.5 с шаблоном Expo от YoоTheme. В настройках его убрал галочку что-то типа "размещать на страницах Warp branding" т.е. никаких линков на производителя шаблона. сайт поработал недельки две, ковырялся я че-то в jsn slideshow, менял настройки, и тут внезапно бац, и сломан сайтик. не открывается ни одна страница, ни админка ничего К сожалению, Google Chrome не может открыть страницу t-renta.ru.
Попробуйте:то то то то
посещаемость там нулевая была
посмотрел другие сайты на этом же хостинге, оказывается упала половина и не работает, потом восстановили, потом только этот сайт упал опять и не работает до сих пор..
FTP доступ есть, все нормально. С панели хостинга залил бэкап еще рабочей версии сайта - все равно такая же беда. хостеру писал - говорят: все прекрасно работает (но это они попали на тот промежуток времени, когда он восстановился), затем еще писал - не отвечают теперь. Я вот даже не знаю, что делать и в чем причина.

Возникло предположение, что это за вот такое сипользование шаблона меня так наказали. шаблон ставил чистый, т.е. не квикстарт.

Как же быть? что делать? почему так? что сделать, чтоб не повторялось?

Выскажите, пожалуйста, Ваше высококомпетентное мнение и советы, заранее большое спасибо.

« Последнее редактирование: 04.02.2013, 23:54:16 от seva3401 »
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Я думаю, что Yootheme не занимается такими делами. На Западе другие методы борьбы с варезом. Скорее всего причина в том, что вы скачали шаблон с "файлопомойки" с подсаженной в него дрянью либо просто поврежденный.
*

seva3401

  • Осваиваюсь на форуме
  • 34
  • 1 / 1
почему тогда перезаливка бэкапа не помогла? (бэкап был и файлов сайта и sql)
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Никто из серьезных разработчиков этим не занимается. Вопрос использования нелицензионного софта на Западе имеет юридическую сторону преследования, а не техническую. Для пользователей это моральный вопрос. Если ты делаешь десятки сайтов, пользуясь чужим трудом, то мягко говоря, это не порядочно. Yootheme мало страдает от российских варезщиков, а позора нашей стране это добавляет немало.
*

NortonFox

  • Захожу иногда
  • 441
  • 43 / 0
Для начала задумайтесь, что вы хотите от этого сайта и как далеко хотите зайти в данной теме.
Может быть сильно поможет http://joomlaforum.ru/index.php/topic,244378.0.html
Я знаю только то, что ничего не знаю
*

AL_ALEX

  • Глобальный модератор
  • 855
  • 112 / 1
Это как раз тот случай, как в хорошо заданном вопросе, 95% ответа.
В вашем случае надо добавить "Не использовать варез".
Ну а панацею, как к такому не прийти снова на варезном шаблоне ван ни кто, думаю, рассказать не будет. Единственное могу порекомендовать прочитать ветку по безопасности сайтов.
*

seva3401

  • Осваиваюсь на форуме
  • 34
  • 1 / 1
спасибо за советы, но вина была все-таки хостера=)
сделал выводы:
1) всё равно не использовать варез
2) не использовать Hostinger в качестве хостера

Мир!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Использование Simple Image Gallery в своем шаблоне К2

Автор nichtraucher

Ответов: 1
Просмотров: 1096
Последний ответ 28.10.2014, 19:01:31
от AlekVolsk
Использование нескольких шаблонов в меню

Автор dievall

Ответов: 0
Просмотров: 1044
Последний ответ 10.02.2014, 23:55:28
от dievall
Где взять шаблоны с детской тематикой без вареза?

Автор Oleg_svv

Ответов: 0
Просмотров: 1188
Последний ответ 02.07.2013, 17:34:10
от Oleg_svv
Использование любого HTML файла как шаблона ?

Автор kpripper

Ответов: 2
Просмотров: 1709
Последний ответ 12.02.2012, 16:57:06
от kpripper